技术互联网黑灰生产集团拥有员工约400000人,其中90%人已成为主要受害者 发布日期:2018-09-18
随着技术手段的不断更新,互联网上的黑白产品呈现出从论坛、网站向社会群体聚集、向国外转移的特点。此外,犯罪手段也在不断更新,甚至牵涉到网络运营商。”《2018年网络黑灰生产管理研究报告》指出,网络黑灰生产的新趋势日益多样化,以通信网络欺诈为主要内容的黑灰产业链正在逐步转型。黑人和白人雇员的通信圈正在扩大,包括更多的即时通讯工具和平台,这对监管提出了巨大的挑战。目前,网络黑灰生产面临着证据收集困难、协调障碍、能力建设投入不足等治理问题。报告建议建立政府与企业之间的多方联合机制,建立安全的防火墙。
罪犯:21至30岁45.3%岁
据不完全统计,自2015起,已有超过40万名员工在互联网上工作。《报告》指出,传统网络黑白产业的从业者和现代互联网技术的发展,到目前为止,形成了专业、精致、独立、紧密协调的产业链,员工的主力越来越年轻。腮。以牛产业链为例,从软件作者、软件代理商到牛群,再到现金实现,系统复杂,分工精细。各种类型的网络牛在平台上进行盈利促销活动,通过使用牛软件购商品,然后价格上涨,销售盈利。
2017年11月,山西省太原市迎泽区判处软件生产商和销售商罚款,这是软件的案件。罪犯通过建立一系列“黑米”软件销售网站、网站维护、销售代理软件,除了直接充值“点”利润的软件外,还提取“二杀”成功的商品价格差,从中违法。利润,干扰正常经济秩序。
从年龄上看,网络黑人和灰色工人的主体正在变得年轻化。以欺诈性黑灰生产为例,黑灰生产从业人员主要集中在26-30岁之间,不同类型的欺诈分布在全国不同地区,具有明显的聚类特征。在年龄分布上,21-30岁人口占45.3%,11-20岁人口占17.02%,31-40岁人口占15.69%;性别分布上,68%的人口为男性,32%为女性;在区域分布上,前三名是广东、江苏和江苏。浙江,分别占18.58%、5.93%和5.82%。据统计,老年人群是电信网络诈骗犯罪的主要受害者,年轻人群是金融诈骗案件的主要受害者,大学生是诈骗案件的主要受害者。
关于网络黑白犯罪受害人年龄分布的数据显示,18-25岁年龄组占整个年龄组受害人的比例接近60%,其次是26-30岁年龄组,占20%。可以得出结论,90%的人口将成为黑灰的主要受害者。另外,从区域分布来看,灾民主要集中在广东、江苏、河南、湖南、福建、湖北等地。
网络黑白财产犯罪团伙将利用各种传播群体和社会平台,设立群体进行信息传播,这些群体构成了组织、指挥、策划等犯罪活动的聚集地。通过QQ,黑灰行业从业人员可以很容易地获得个人信息,以及各种犯罪账户、软件等工具。
报告指出,互联网上黑灰生产的新趋势越来越多样化,以电信网络欺诈为主的黑灰产业链正逐步向国外转移,物联网卡已成为黑灰的新宠。黑灰行业员工的通信圈已经扩展到更多的即时通讯工具和平台。这些新变化带来了监管治理。巨大的挑战。
几年前,传统的黑灰生产软件技术通常是由一个人开发的。但是现在黑灰生产过程软件的分工越来越精细,软件可以在短时间内由多个独立的模块组装,大大降低了软件开发的技术难度。恶意群体的存在也加速了各种非法技术手段的传播,越来越多的技术软件进入市场,对社会的危害也在不断升级。
这些群体具有很强的凝聚力和控制力,一旦出现针对正常用户的在线人群攻击、离线人群骚乱等严重影响社会稳定的事件。随着加大控制和打击黑灰生产的力度,这些黑灰生产集团也知道如何采取各种隐蔽的逃逸手段来规避政府部门的监督。
尽管各方不断努力,网络黑白制作仍在黑暗和野蛮中成长,变得更加微妙和精致。银行、保险、卫生、交通、快递和公民信息及隐私数据都与行业密切相关,黑灰生产“鬼魂”悄然入侵。个人信息在企业经营活动中的流通,给“内部人”留下了许多可以利用的漏洞。根据公安部的统计,从2016年到2017年5月,全国公安机关共逮捕了5000多名侵犯公民个人信息的犯罪嫌疑人,其中450多名是各行各业的内部人员。业内专家表示,“幽灵”已成为侵犯公民个人信息罪的重要组成部分。拥有大量个人信息的企业,甚至政府部门,都面临着一场需要从技术升级到意识的旷日持久的战斗。
与普通手机SIM卡相比,物联网卡仅提供网络连接功能。由于巨大的市场需求,大量的物联网第三方云服务平台应运而生。低价和非实名的IOT卡在地下市场广泛交易。这些特点满足了刑事网络连接和隐蔽的需要,也赋予了黑人身份。灰烬的来源和打击给我们带来了巨大的挑战。
报告指出,随着国内公安机关的打击力度不断加大,犯罪分子逐渐开始向更隐蔽的地区、从传统村落到偏远环境的阵地、偏远山区等转移。为了规避监管,越来越多的犯罪团伙开始向南阳等海外地区转移,利用国外服务器作为跳板,利用国内外监管中的“空心地带”犯罪,加大了监管的难度。
根据公安部公布的公共数据,2017年,许多省、自治区、直辖市冒充检察机关实施电信网络诈骗案件涉及数额巨大。钱和不良的社会影响。自2017年以来,公安部已向斐济、印度尼西亚、马来西亚和柬埔寨等20多个和地区派出18个工作组,与警方合作打击电信网络的欺诈行为。在海外电信网络中,共有128个欺诈网站被成功摧毁,1196名嫌疑人,包括211名台湾人,被捕。陪同人员带回1014名嫌疑人,破获5000余起案件,涉及3亿元。
自2017年10月以来,公安部在全国范围内实施了打击跨国电信网络欺诈的统一计划。经过两个多月的调查,马尼拉和菲律宾其他地方的电信网络中的欺诈巢穴的确切位置终于被锁定。今年1月,公安部和菲律宾警方的一个工作组在马尼拉、维冈等地开展了统一的网络搜集行动,成功粉碎了6个电信网络诈骗犯罪窝点,逮捕了151名嫌疑人(其中73名在马尼拉、维冈等地)。中国内地,台湾有78家,查获了大量的电脑、银行卡等犯罪工具。
与此同时,互联网上黑灰生产的洗钱平台也向海外转移,比特币、游戏币交易等已成为黑灰生产洗钱的常用方式。
为了避免法律制裁和警方的调查跟踪,越来越多的黑白产品选择比特币交易。这是基于比特币的非集中式、不可追踪性和匿名性。任何连接到互联网的计算机都可以进行点对点比特币的传输。资金的流动只取决于网络,不需要银行等第三方机构。因此,很难调节,没有限制。
2018年6月,广东省公安厅逮捕郭木海为“安全网络计划”网络赌博集团负责人。郭牟海曾当过厨师,在网上赌博之前做过对外贸易。2017年11月,当他在威信的朋友圈里看到一个朋友的网上赌博信息,并被高利润诱惑时,他找到了一种开始网上赌博的“生意”的方法。参与网上赌博平台的金额达550亿元,超过20天。郭牟海被捕后,警方发现了一种虚拟货币,如比特币,其市值约为1000万元。
网络安全是现代商业发展的重要保障。目前,网络犯罪已成为犯罪类型的一种。没有控制敌人的办法。随着技术手段的不断更新,黑灰产生的犯罪已成为一种慢性病。
目前,黑灰生产正在利用社会、银行、电信运营商等平台不交换信息,跨平台犯罪;黑灰生产犯罪产业链长,群体分布极分散,跨地区、小多cri。我的特点非常明显。这使得常用的归档标准难以有效控制黑灰犯罪行为。另外,现行法律规定对电子数据证据的合法性、真实性、关联性多有怀疑,人机身份难以认定,犯罪嫌疑人、被告人的辩护缺乏认定或排除方法,从而导致了工作数量的增多。NT的犯罪参与难以识别。_同时,在现有法律框架内,对新型网络犯罪案件的性质的认定存在争议。网络黑灰在司法过程中产生的高额成本,使得是否定罪、适用何种犯罪、如何量刑等问题难以统一。
《网络安全法》规定,网络经营者应当对公安机关和安全机关依法维护安全、侦查犯罪提供技术支持和协助。在司法实践中,一些企业主动上报案件,输出犯罪线索,提供技术支持,帮助侦查部门破获许多新型网络犯罪案件,但在审查、逮捕、审判等方面几乎没有突破。ER方面。报告指出,上述原因在于网络犯罪的协调障碍。一些地方司法机关对网络商业模式、规则、方法、技术逻辑、网络黑白产品的特点、无法处理、不敢做或不愿做网络等背景知识了解不足。刑事案件。此外,大多数技术专家缺乏司法事实,如法律和证据。服务经验导致一方无法提问,另一方无法给出答案。
目前,除了《刑法》规定的为侵入和控制计算机信息系统提供程序工具的犯罪外,没有关于软件开发、功能审查、上市、传播、使用技术标准、法律责任的行政法规。行政法规的缺乏导致司法实践中提供技术援助的事实。法律认知、法律适用、犯罪与非犯罪不统一,结果不同。报告指出,刑法仍然不能有效地处理网络犯罪。具体表现为:目前,网络犯罪面临着管辖难、立案难、证据收集难和鉴定难等问题;在司法实践中,网络恶意行为的性质以及提供技术援助的性质具有决定性。网络犯罪,严重影响了网络犯罪的综合整治效果;大多数刑事案件只处理案件,极其严重。利用新增的刑法对非法使用信息网络罪、帮助网络犯罪等各个环节的帮助行为的案件很少,电子数据的收集和应用已成为一个难题。
此外,虽然互联网行业在打击网络安全威胁中积累了丰富的使用大数据发现和预防网络犯罪的经验,但这种经验在网络空间治理和打击网络犯罪方面是不够的。_据报道,目前还存在自力更生、数据孤岛、技术薄弱、人才匮乏等现象。缺乏设备、系统和资金会影响综合治理措施的使用,以侦查、预防、遏制和打击网络犯罪。目前尚存在执法难、数据信息共享程度低、软件和电子数据评估机构严重不足、缺乏可靠的人机通信识别技术等问题。缺乏对证人进行远程审讯的基础设施。
数据显示,网络犯罪的主体是年轻人,而年轻化的趋势正在蔓延。网络犯罪的对象主要是青少年群体,如徐雨雨案的被告和被害人均在90岁以后,而诈骗案件中,大部分学生都渴望找到工作。根据该报告,对于作为网络活动主要对象的年轻人,特别是未成年人和学生,互联网安全教育不足,对于受管理的残疾青年,缺乏针对性和系统性的教育。从轻处罚或者不,从轻处罚或者缓刑,以及补救措施不充分的。现有的教育体制未能充分调动预防网络犯罪的积极性和自觉性,导致网络安全知识缺乏,防范网络犯罪的意识薄弱。
近年来,网络犯罪的比例已超过各类犯罪的三分之一,已成为社会治理的顽疾。作为一个世界性的问题,网络黑和灰色产业一直困扰着政府和执法机构。美国、英国等发达的网络犯罪率已超过传统的犯罪模式。报告建议,面对网络黑白生产管理的困境,应建立政府、企业、科研三方合作机制,加强治理体制和观念创新。目前,我国已有100多所高校开设了信息安全专业,许多钥匙高校也设立了网络空间安全研究所。网络空间安全人才培养教育体系初步形成,但企业安全人才的需求与高校安全人才培养体系还存在差距,这需要安全人才培养的整体理念和体系。升级。
报告指出,未来需要吸引更多来自其他领域的人才到跨境安全工作,阿里安全已经建立了阿里双子座、阿里猎户座、阿里潘多拉、阿里零等安全实验室,为黑灰生产管理人员的培训奠定了基础。基金会。政府与厂商应加强合作,同时要采取新的手段打击“行政部门+公安机关联动”。针对网络黑灰色产业链法律适用的复杂情况,公安机关采取多部门联合管理、多警察合作攻击的思想,以行政管理为切入点,进行管理。相关平台和网站,并固定服务器数据,方便公安机关挖掘产业链。旅游环节,为整个产业链刑事案件立案。除了各方的联系之外,报告还建议应实现黑灰生产的全面预防。
首先,应建立在线黑灰生产保护体系。网络黑白产品综合交易平台和软件大多集中在论坛、网站等,通过站点显示和服务器相关内容,以及其在黑白生产中的作用,结合现行法律法规,与相关部门进行合作。突击队的目标是镇压,无法进行离线特殊攻击。因此,应充分利用行政管理手段的效率和便利性,及时处理、封闭、解散这些明确的非法群体、论坛等,从而有效地节约司法资源,提高司法效率。对于离线治理,应加大对黑灰生产技术的关注和后续努力。由于缺乏强制性的强制和处罚,难以通过简单的行政管理达到根治的理想效果;而由于法律等问题的应用,难以及时调整部分灰色产业链。因此,进一步推进“管理与打击”相结合的治理手段,加强离线案例管理是控制网络黑灰生产的必由之路。报告指出,黑灰工业人员数据库和恶意技术也是至关重要的。收集黑灰行业员工的真实身份和网络身份,建立专门的访问、网络跟踪等数据库,更好地压缩犯罪空间。
一方面,要制定相关法律法规,加强软件行业管理,采用作者真实姓名、功能检测、记录可追溯等制度,遏制恶意软件的传播,并对软件生产者进行限制。参与违法犯罪活动的供方。另一方面要加强刑事鉴定工具和程序的认定,规范鉴定技术标准。目前,评价机构较少,评价方法和验证标准也不尽相同。在某些情况下,使用了数十个甚至数百个不同版本的犯罪软件。它们是否被评价和如何评价已经成为一个亟待解决的问题。应特别注意建立网络犯罪预防联盟。网络犯罪跨平台犯罪的原因是信息分裂,增加了侦查和处罚的难度。只有建立网络犯罪预防联盟和网络犯罪信息通报机制,才能有效警控网络犯罪,在刑事诉讼中形成证据链。